跳到正文
原文
arXiv · Software Engineering· Andr\'e V. Duarte, Aditya Oke, Rui Melo, Shubham Gandhi, Nachiket Kotalwar, Charmi Khandor, Danqing Wang, Arlindo L. Oliveira, Carolyn Ros\'e, Lei Li·· 5 小时前AI 评分42

ABSENTIA:检测 Web 应用中的越权访问控制漏洞

ABSENTIA: Detecting Broken Access Control Vulnerabilities in Web Applications

AI 导读

ABSENTIA 将通用 LLM 智能体转化为系统化的 Web 后端漏洞检测器,通过路由到代码的映射图与不变式反证来发现越权漏洞。BAC-Bench 包含 30 个 2025 年后发布的漏洞,覆盖 25 个仓库、3 种语言和 9 个框架,ABSENTIA 召回 19 个(17 个配对召回),LLM 验证器确认 51% 的发现;CodeQL 与 Semgrep 召回为零,无结构智能体仅召回 3 个。

来源:arXiv · Software Engineering · arxiv.org